
ההאקרים של ShinyHunters חוזרים: גל תקיפות חדש על PeopleSoft של אורקל עוקף את ההגנות
קבוצת ההאקרים ShinyHunters חזרה לתקוף, והפעם עם שיטה משופרת. Mandiant, יחידת אבטחת הסייבר של גוגל, פרסמה ביום שישי דוח מודיעין שלפיו הקבוצה חידשה "ניצול המוני" של חולשת אבטחה בתוכנת PeopleSoft של אורקל (Oracle Corp -1.75% ), מערכת שארגונים רבים בעולם משתמשים בה לניהול משאבי אנוש, שכר ותפקודים קריטיים נוספים.
זו לא הפעם הראשונה. בין 27 במאי ל-9 ביוני ניצלה הקבוצה את אותה פרצה בגל תקיפות שפגע בעיקר באוניברסיטאות. אחרי הגל ההוא פורסמו הנחיות הגנה, וארגונים רבים התקינו חוקי חומת אש לאפליקציות רשת כדי לחסום את התקיפות. לפי Mandiant, ההאקרים למדו לעקוף את ההגנות האלה, והפעם כיוונו לארגונים שהסתפקו בחומת האש ולא התקינו את העדכון שאורקל פרסמה כדי לסגור את הפרצה.
הגל החדש פגע בעשרות מערכות ברחבי העולם, במגזרים מגוונים: השכלה גבוהה, טכנולוגיה, בריאות, חקלאות, תחבורה וממשל. Mandiant לא פרסמה את שמות הנפגעים, ואורקל לא הגיבה.
| מתי | מה קרה |
|---|---|
| 2024 | גל גניבות מלקוחות סנואופלייק, בהם AT&T וטיקטמאסטר |
| מאי עד יוני 2026 | ניצול חולשה ב-PeopleSoft, בעיקר נגד אוניברסיטאות |
| ספטמבר 2026 | טענה לגניבת נתונים של אנשי FBI; הבולשת פותחת בחקירה |
| 25 בספטמבר 2026 | Mandiant: גל חדש שעוקף את ההגנות פוגע בעשרות מערכות |
מה-FBI ועד האוניברסיטאות
הדוח פורסם ימים ספורים אחרי ש-ShinyHunters טענה שגנבה נתונים של אנשי ה-FBI דרך אותה חולשה ב-PeopleSoft. לפי הדיווחים, הקבוצה חשפה שמות של עובדים ביחידות רגישות בבולשת והשיגה רשומות רפואיות ופסיכיאטריות. הטענה לא אומתה באופן עצמאי, אבל ה-FBI הודיע ביום רביעי שהוא חוקר את הפריצה "באגרסיביות".
ShinyHunters היא לא שם חדש בעולם הסייבר. הקבוצה נקשרה בשנים האחרונות לכמה מפריצות הנתונים הגדולות, ביניהן גל גניבות המידע מלקוחות של פלטפורמת הנתונים סנואופלייק ב-2024, שפגע בחברות כמו AT&T וטיקטמאסטר, ובהמשך לקמפיינים של סחיטה סביב מערכות של סיילספורס. הדפוס חוזר: הקבוצה מאתרת פלטפורמה ארגונית אחת שמשרתת הרבה לקוחות, ותוקפת את כולם בבת אחת.
PeopleSoft עצמה היא תוכנה ותיקה. אורקל רכשה את החברה שפיתחה אותה בתחילת 2005, אחרי מאבק השתלטות עוין שנמשך כשנה וחצי, בעסקה של כ-10.3 מיליארד דולר. כתבנו כאן על המיזוג כבר אז. מאז התוכנה הפכה לעמוד שדרה של מחלקות משאבי אנוש ושכר באלפי ארגונים, מאוניברסיטאות ועד ממשלות.
הבעיה של עדכוני אבטחה
המקרה הנוכחי ממחיש בעיה ותיקה. הרבה ארגונים, ובעיקר גדולים, מתקשים להתקין עדכוני אבטחה מהר, כי כל עדכון במערכת קריטית כמו משאבי אנוש או שכר דורש בדיקות, תיאום והשבתה. במקום זה הם מסתפקים לפעמים בפתרונות עוקפים, כמו חוקי חומת אש. אבל כשההאקרים לומדים לעקוף את הפתרון העוקף, הארגון נשאר חשוף.
לפי Mandiant, הלקח ברור: מי שעדיין לא התקין את העדכון של אורקל צריך לעשות זאת מיד. המקרה צפוי להדליק נורות אדומות בארגונים שמסתמכים על PeopleSoft, ולהגביר את החשש שגם מוסדות עם תקציבי אבטחה גדולים לא מוגנים מספיק.
בשביל אורקל, העיתוי לא נוח. השבוע המניה כבר נחלשה על רקע ההכרזה על "כוח עליון" בפרויקט הדאטה סנטר שלה בניו מקסיקו. והאיום רחב יותר מחברה אחת: כתבנו כאן איך האקרים השתמשו בכלי AI לכתיבת קוד כדי לפרוץ לשבע חברות, ועל פריצה שחשפה מידע של כ-3.8 מיליון איש.